
Sulig kiekviena diena į skaitmeninę erdvę dedame vis daugiau asmeninės informacijos – nuo susirašinėjimų ir nuotraukų iki finansinių duomenų ar prieigos prie kitų paskyrų. Todėl vienu svarbiausių paskyrų saugumo elementų išlieka stiprus slaptažodis.
Vis dėlto net ir sudėtingas slaptažodis ne visada užtikrina visišką apsaugą – svarbu žinoti, kaip jį pasirinkti, kur saugoti ir kokių klaidų vengti. Apie tai pasakoja Saugesnio interneto centro Lietuvoje koordinatorius Liudas Mikalkevičius.
Vienas slaptažodis – viena paskyra
L. Mikalkevičiaus teigimu, stiprus slaptažodis yra toks, kurį sunku atspėti tiek kitam žmogui, tiek kompiuteriui. Lengvai nuspėjami deriniai – vardas, gimimo data, augintinio vardas, miesto pavadinimas ar paprasta žodžio ir skaičių kombinacija – gali tapti lengvu taikiniu sukčiams.
„Jei slaptažodį bando nuspėti kompiuteris, pvz., masinės atakos metu, dažnu atveju pirmiausia testuojami įvairūs žodžiai, kombinacijos.
Stiprus slaptažodis padės apsaugoti paskyrą nuo įsilaužimo. Jis turėtų būti sudarytas iš didžiųjų ir mažųjų raidžių, skaičių bei specialiųjų simbolių, o stiprėjant dirbtiniam intelektui ir kompiuterių našumui, saugesniu pasirinkimu laikomas 16 ar daugiau simbolių slaptažodis“, – teigė centro koordinatorius.
Pasak specialisto, ne mažiau svarbu kiekvienai paskyrai naudoti skirtingą slaptažodį. Jei nusikaltėliams pavyksta gauti vienos paskyros prisijungimo duomenis, jie gali bandyti tą pačią kombinaciją panaudoti jungdamiesi prie kitų paskyrų.
„Kaip nenaudojame vieno rakto namams, darbui, automobiliui ir dviračiui, taip nereikėtų naudoti vieno slaptažodžio visoms paskyroms, net jei jos ir atrodo nesvarbios“, – lygino Saugesnio interneto centro Lietuvoje atstovas.
Dviejų faktorių autentifikacija svarbesnė nei atrodo
Viena dažniausių klaidų, susijusių su paskyrų saugumu, anot specialisto, yra įsitikinimas, kad asmeninė paskyra niekam nėra įdomi. Žmonės neretai galvoja, kad piktavaliai neturėtų priežasties bandyti į ją įsilaužti, tačiau būtent mažiausiai apsaugotos paskyros tampa lengvu grobiu nusikaltėliams, o jose surinkta informacija – pagrindu tolesnėms atakoms.

„Patariama periodiškai keisti slaptažodžius, tačiau tai nebėra pati svarbiausia priemonė kovojant su įsilaužėliais.
Slaptažodžius būtina pasikeisti supratus, kad į jūsų paskyrą bandoma įsibrauti, jei gaunate pranešimą iš paslaugų tiekėjo, kad kažkas realiu laiku bando jungtis prie jūsų paskyros, kai jūs to nedarote, ar gavus informaciją, kad įvyko kibernetinė ataka ir slaptažodžiai galimai buvo nutekinti.
Slaptažodį taip pat verta nedelsiant atnaujinti, jei jis buvo naudojamas jungiantis prie paskyros nesaugiame tinkle, pavyzdžiui, viešajame Wi-Fi, – sakė L. Mikalkevičius.
Daug svarbesne apsaugos priemone už periodišką slaptažodžių keitimą jis įvardijo dviejų faktorių autentifikaciją (2FA) – prisijungimo patvirtinimą SMS žinute ar kodų generatoriumi. Daugelis paslaugų tiekėjų siūlo galimybę taip sustiprinti savo paskyras.
Specialistas taip pat atkreipė dėmesį, kad svarbu atnaujinti senus slaptažodžius. Jei žmogus vis dar naudoja silpną ar šių dienų saugumo standartų neatitinkantį slaptažodį, jį reikėtų nedelsiant pakeisti.
Asociacijos gali padėti įsiminti slaptažodį
Kuo daugiau paskyrų žmogus turi, tuo sudėtingiau kiekvienai jų sugalvoti ir prisiminti skirtingą stiprų slaptažodį. Vis dar galima sutikti žmonių, kurie paskyrų slaptažodžius užsirašo ant lapo ir laiko jį netoli kompiuterio ar kito išmaniojo įrenginio, kuriuo naudojantis galima pasiekti paskyras. Tai – vienas neatsakingiausių pavyzdžių kalbant apie saugumą. Tokiu atveju rekomenduojama naudoti slaptažodžių tvarkykles.
Slaptažodžių tvarkyklė leidžia vienoje vietoje saugoti skirtingų paskyrų prisijungimo duomenis. Vartotojui reikia įsiminti pagrindinį slaptažodį, kuris suteikia prieigą prie tvarkyklėje saugomų skirtingų paskyrų slaptažodžių.
„Operacinės sistemos, pvz. „Microsoft“ ar „iOS“, taip pat turi operacines sistemas, jos yra patikimos. Nerekomenduojame naudotis naršyklės siūlomomis slaptažodžių tvarkyklėmis, nes dažnu atveju jos būna silpniau apsaugotos, todėl bet kas, prisėdęs prie jūsų įjungto kompiuterio, gali pasinaudoti dauguma paprastesnių tvarkyklių“, – dėstė pašnekovas.
Nors slaptažodžių tvarkyklės leidžia atsisakyti būtinybės įsiminti daugybę skirtingų kombinacijų, pagrindinį slaptažodį vis tiek reikia prisiminti. Tam galima pasitelkti paprastą asociacijų metodą.
„Mūsų siūloma gudrybė gali padėti kuriant savo slaptažodžių tvarkyklės pagrindinį slaptažodį. Norint atsiminti ilgesnį raidžių, skaičių ir simbolių derinį, siūlome susikurti trumpą istoriją ir, pavyzdžiui, kiekvieno žodžio pirmą raidę panaudoti slaptažodžiui.
Tarkime: išėjau su Agne stebėti žvaigždžių, nusprendėme nusipirkti kavos. Man pristigo Europos eurų, todėl užmigome ant pledo. Iš tokios istorijos galime sudėlioti tokį slaptažodį: isAs*,nnk.MpE€tuap“, – dalijosi L. Mikalkevičius.
Toks būdas leidžia sudėtingą simbolių seką susieti su lengviau įsimenama istorija. Vis dėlto svarbu vengti istorijų ar žodžių, kuriuos kiti žmonės galėtų lengvai susieti su jumis ar rasti viešai internete.
Saugumas priklauso nuo kasdienių įpročių
Svarbu prisiminti, kad kibernetinis saugumas nėra vien technologijų klausimas. Didelę jo dalį lemia kasdieniai žmogaus įpročiai – gebėjimas nepasirinkti lengvai nuspėjamo slaptažodžio, jo neatskleisti kitiems, nenaudoti tos pačios kombinacijos skirtingose paskyrose ir papildomai apsaugoti savo paskyras.
Visuomenėje pastebimas vis dar gajus mitas, kad sukčiai susidomės tik svarbiomis ar daug vertės turinčiomis paskyromis. Tačiau bet kuri paskyra gali tapti pradiniu tašku tolesnei atakai.
Ne mažiau svarbu suprasti, kad vien stipraus slaptažodžio ne visada pakanka. Paskyrą gali paveikti paslaugų tiekėjo patirta kibernetinė ataka, duomenų nutekėjimas ar socialinė inžinerija, kai vartotoją pavyksta įtikinti atskleisti prisijungimo duomenis.
Todėl, anot L. Mikalkevičiaus, saugumo principas turėtų būti paprastas: kiekvienai paskyrai – atskiras stiprus slaptažodis, svarbiausioms paskyroms – papildoma dviejų faktorių autentifikacija, o slaptažodžiai turėtų būti saugomi patikimoje slaptažodžių tvarkyklėje.
„Visi tam tikra prasme esame taikinys piktavaliams, todėl galvoti, kad jūsų paskyra niekam nereikalinga, nereikėtų“, – priminė Saugesnio interneto centro Lietuvoje koordinatorius.
Draugiškas internetas yra ES bendrai finansuojamas projektas. Jį įgyvendina Lietuvos neformaliojo švietimo agentūra, asociacija „Langas į ateitį“, Vaikų linija, Mykolo Romerio universitetas ir Ryšių reguliavimo tarnyba. Tekste išreikštos mintys yra Draugiško interneto projektą įgyvendinančių partnerių ir nebūtinai atspindi oficialią ES poziciją.
Rugilė BALČIŪNAITĖ